
strix
Strumento open-source di penetration testing con intelligenza artificiale per individuare e correggere le vulnerabilità della tua app.

Strumento open-source di penetration testing con intelligenza artificiale per individuare e correggere le vulnerabilità della tua app.

Model Context Protocol server per Firefox DevTools - consente agli assistenti AI di ispezionare e controllare il browser Firefox tramite il Remote…

Wireshark for MCP. A transparent proxy that shows every real tool call between your AI client and your MCP servers, live in your terminal.

Scanner di sicurezza per applicazioni web open-source per il rilevamento automatico delle vulnerabilità, test di penetrazione manuali e test di…

Piattaforma open-source per la sicurezza delle API, progettata per il rilevamento continuo delle API, i test delle vulnerabilità e il rilevamento…

Il toolkit AI per costruire automazioni di browser affidabili

Un proxy HTTP interattivo in grado di intercettare e gestire TLS, per penetration tester e sviluppatori di software.

Nuclei è uno scanner di vulnerabilità veloce e personalizzabile, alimentato dalla comunità globale della sicurezza e costruito su un semplice DSL…

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Script personalizzati in Bash e Python utilizzati per automatizzare varie attività di test di penetrazione, tra cui ricognizione, scansione,…

Strumento leggero di virtualizzazione dei servizi / simulazione API / mocking API per sviluppatori e tester

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

Rileva SSRF non autenticato tramite webhook di MLflow (CVE-2026-64849) che accede a servizi interni o di metadata cloud e divulga i dettagli della…

Una piattaforma di test aperta che sonda i server HTTP/1.1 rispetto ai requisiti RFC 9110/9112, ai vettori di smuggling e alla gestione di input…

Un fuzzer per API REST guidato dalla copertura, sviluppato sulla base di LibAFL

Client API da terminale per HTTP, GraphQL e gRPC. File .http semplici che puoi confrontare e versionare, con workflow, mock, profilazione, tracing,…

Rileva CVE-2026-19478 in GitLab CE/EE con un template Nuclei non distruttivo che attiva l'invocazione del metodo del campo di fallback GraphQL…

Strumento automatizzato di valutazione WAF che rileva i vendor di firewall, testa 19 categorie di attacco con payload di evasione avanzati e fornisce…